EventComb is Microsoft hulpprogramma gebruikt om event logs te verzamelen van verschillende servers vanaf een centrale locatie . De resulterende output is een tekstbestand waarmee systeembeheerders om gebeurtenissen , zoals error logs , processen , afdruktaken , waarschuwingen , falen audits en toepassing of security logs . De uitvoergegevens afhankelijk van de geselecteerde items waarmee ze worden doorzocht . De EventComb hulpprogramma geeft gebruikers de mogelijkheid om de specifieke gebeurtenissen , locaties , periodes , tekenreeksen en bronnen kiezen uit een intuïtieve grafische gebruikersinterface . Instructies 1 Inloggen in het systeem als beheerder . Druk op de "Windows" en "R "-toets om de " Run" commando dialoogvenster te lanceren . Type " eventcomb.exe " 2 of " eventcombmt.exe " op de meegeleverde tekstveld . Druk op " Enter ". De " EventComb " console zal openen . 3 Klik rechts op de "Select te zoeken /Right Click To Add" tekstvak . Kies een optie die past bij uw behoeften via het menu drop-down . De lijst omvat " Krijg DCs in Domein , " " Get servers in een site , " " toevoegen Single Server , " " Alles toevoegen GC ", " Get All Servers ( Slow ) , " " Get Servers van File , " " Alles selecteren Servers in lijst " en " Lijst wissen . " 4 Kies " Voeg Single Server " uit het drop - down menu als u wilt toevoegen draaien het zoeken op een enkele server . De " Add Server " dialoogvenster geopend . Typ de servernaam in het " Server Name " tekstveld en klik op "Add Server . " 5 Kies het type logbestanden door het controleren van de bijbehorende selectievakjes in het " Kies Logbestanden te zoeken" sectie . De lijst bevat " System ", " Application ", " Beveiliging ", " FRS , " " DNS " en "AD . " 6 Kies het type evenement te zoeken door het selecteren van het juiste selectievakje binnen de sectie " Event Types " . De lijst omvat "Fout " " Informatief ", " Warning ", " Succes " en " Get All Events Met bovenstaande criteria. " 7 Voer een specifieke gebeurtenis -ID te zoeken onder de " gebeurtenis-id " tekstveld , indien nodig. Selecteer " W32Time " van de " Source " drop - down menu en klik op 'Zoeken'. 8 Laat voor het zoekproces te voltooien . Open het resulterende output bestand in de " C : \\ Temp " -map . Het bestand wordt als volgt " FileName - System_LOG.txt " 9 Open het logbestand met Kladblok of een andere tekstverwerker en bekijk de gebeurtenissen weer te geven . < Br >
|